<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tecnozona 2.0 &#187; Vulnerabilidades</title>
	<atom:link href="http://www.tecnozona.com/tag/vulnerabilidades469/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tecnozona.com</link>
	<description>El blog de Tecnología de Ricardo Goldberger</description>
	<lastBuildDate>Fri, 30 Jul 2010 02:51:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Otra actualización para Firefox (viene movida la quincena)</title>
		<link>http://www.tecnozona.com/zona_de_colaboradores/otra-actualizacion-para-firefox-viene-movida-la-quincena/</link>
		<comments>http://www.tecnozona.com/zona_de_colaboradores/otra-actualizacion-para-firefox-viene-movida-la-quincena/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 00:13:54 +0000</pubDate>
		<dc:creator>Ricardog</dc:creator>
				<category><![CDATA[Zona de Colaboradores (Zoológico)]]></category>
		<category><![CDATA[Falla]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.tecnozona.com/?p=4105</guid>
		<description><![CDATA[(Por El Microsaurio) Apenas pasaron 25 días desde la última actualización, y los muchachos del zorrito sacaron el Firefox 3.6.7, que soluciona once vulnerabilidades de seguridad, de las cuales cinco fueron calificadas como “críticas”, y las otras… no son una pavada, precisamente…

Por lo menos, los muchachos tienen reflejos rápidos. Alguien les avisa de una posible vía de ataque, la verifican, sacan el parche. En este caso se trata de una cantidad de fallas de programación que dan lugar a otras [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong><a href="http://www.tecnozona.com/wp-content/uploads/2009/11/firefox-logo-e1269482628916.png"><img class="alignleft size-full wp-image-2969" title="firefox-logo" src="http://www.tecnozona.com/wp-content/uploads/2009/11/firefox-logo-e1269482628916.png" alt="" width="80" height="79" /></a>(Por El Microsaurio) </strong></em>Apenas pasaron 25 días desde la última actualización, y los muchachos del zorrito sacaron el <strong>Firefox 3.6.7</strong>, que soluciona once vulnerabilidades de seguridad, de las cuales cinco fueron calificadas como “críticas”, y las otras… no son una pavada, precisamente…<br />
<span id="more-4105"></span></p>
<p>Por lo menos, los muchachos tienen reflejos rápidos. Alguien les avisa de una posible vía de ataque, la verifican, sacan el parche. En este caso se trata de una cantidad de fallas de programación que dan lugar a otras tantas puertitas para los malintencionados de siempre.<br />
Es muy interesante observar qué resquicios revisan los investigadores. Te doy algunos ejemplos:<br />
Dos especialistas informaron que encontraron tres maneras distintas de falsear el aspecto o el contenido de la Barra de Direcciones; en resumen, vos creés que estás en un website, pero te llevaron a otro. En uno de los casos, se podía falsear la indicación de “sitio seguro”. ¿Vos creías que estabas pagando tu pizza con la tarjeta y estaba todo bien…?<br />
Otro caso toca el tema de los websites que usan caracteres latinos, cirílicos, orientales o centroeuropeos. Habrás visto que a veces, tanto en Firefox como en Thunderbird, aparecen signos extraños en lugar de un acento, o directamente “?????” en la ubicación de una palabra en chino, digamos.<br />
Pues se ha encontrado la manera de poner en un nombre de website un carácter especial (no diré cuál) que fuerza a tu navegador a eliminar los caracteres que vienen detrás. Por lo tanto, se podría generar un nombre como “Banco Importante.te afano.com” y el navegador mostraría “Banco Importante”, mientras realmente vos estás visitando alegremente el website “te afano.com”. Muy ingenioso.<br />
Meter código dentro de una imagen “convenientemente modificada” es tema viejo. En otro caso, vos mirás la imagen y baja escondido el malware. La novedad de este mes: preparar convenientemente una imagen PNG de tal manera que el atacante logra tomar posesión de la memoria de la PC atacada, y desde allí… bueno, imaginate.<br />
Y dejamos fuera de las descripciones detalladas los nuevos ataques a través de JavaScript, o el robo de datos cuando tenés más de una página web abierta… Sí, eso de estar mirando el Gmail mientras en otra pestaña te paseás por las páginas porn… digo, las planillas de la compañía.<br />
En total, en esta versión se solucionaron 123 de los 126 “bugs” informados a Mozilla. Ahí están incluidos los de seguridad, claro.<br />
Así que actualizá, y navegá con cuidado.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecnozona.com/zona_de_colaboradores/otra-actualizacion-para-firefox-viene-movida-la-quincena/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>No, Adobe no nos está cargando, se demora, nomás</title>
		<link>http://www.tecnozona.com/zona_de_colaboradores/no-adobe-no-nos-esta-cargando-se-demora-nomas/</link>
		<comments>http://www.tecnozona.com/zona_de_colaboradores/no-adobe-no-nos-esta-cargando-se-demora-nomas/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 02:26:04 +0000</pubDate>
		<dc:creator>Ricardog</dc:creator>
				<category><![CDATA[Zona de Colaboradores (Zoológico)]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Parches]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.tecnozona.com/?p=3951</guid>
		<description><![CDATA[(Por El Microsaurio) Cortito y para aclarar: hubo semiparche el jueves pasado ¿Qué es eso de “semiparche”? Pues que te lo solucionan, pero en parte. Y el resto, bueno, no llegaron a tiempo. ¿Será por falta de personal? Enterate de qué es lo que se emparchó, y qué es lo que falta…

Según anunció Adobe en su blog de seguridad, el jueves se publicó un grupo de actualizaciones (léase parches) que solucionarían el problema descubierto en Flash Player 9.0.x y 10.0.x [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong><a href="http://www.tecnozona.com/wp-content/uploads/2010/02/adobe-lq.png"><img class="alignleft size-full wp-image-3410" style="margin-left: 10px; margin-right: 10px;" title="adobe-lq" src="http://www.tecnozona.com/wp-content/uploads/2010/02/adobe-lq.png" alt="" width="43" height="72" /></a>(Por El Microsaurio) </strong></em>Cortito y para aclarar: hubo semiparche el jueves pasado ¿Qué es eso de “semiparche”? Pues que te lo solucionan, pero en parte. Y el resto, bueno, no llegaron a tiempo. ¿Será por falta de personal? Enterate de qué es lo que se emparchó, y qué es lo que falta…<br />
<span id="more-3951"></span><br />
Según anunció <span style="color: #993300;"><strong>Adobe </strong></span>en su blog de seguridad, el jueves se publicó <a href="http://www.adobe.com/support/security/bulletins/apsb10-14.html" target="_blank">un grupo de actualizaciones</a> (léase parches) que solucionarían el problema descubierto en <strong>Flash Player </strong>9.0.x y 10.0.x para Mac, Linux y Windows. El nuevo boletín de seguridad salió a las 18 hs de ese día (de BAires), y encontré posteado un “Flash Player 10.1.53.64 for Windows” en otro lado del website de Adobe. Verificá qué versión tenés instalada, y si te cabe, actualizá.<br />
Estos parches para Flash tendrían que formar parte del Recontra Parche Trimestral de Seguridad, que está programado para el 13 de julio de este año, pero como las papas quemaban, los sacaron antes. ¿Las actualizaciones para Adobe Reader y Acrobat para Windows, Mac y Unix? Parece que salen el 29 de junio. A esta altura del partido me pregunto si se rompe tanto código “bueno” al emparchar… ¿Y si lo reescriben desde el vamos?¿O compran un producto de la competencia, como solía hacer Microsoft en las épocas de Bill…? (¡Ayyyy!¡Nooo!¡Con la zapatilla nooo!)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecnozona.com/zona_de_colaboradores/no-adobe-no-nos-esta-cargando-se-demora-nomas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usuarios Mac de parabienes: parche multitudinario (aunque parcial)</title>
		<link>http://www.tecnozona.com/zona_de_colaboradores/usuarios-mac-de-parabienes-parche-multitudinario-aunque-parcial/</link>
		<comments>http://www.tecnozona.com/zona_de_colaboradores/usuarios-mac-de-parabienes-parche-multitudinario-aunque-parcial/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 23:11:27 +0000</pubDate>
		<dc:creator>Ricardog</dc:creator>
				<category><![CDATA[Zona de Colaboradores (Zoológico)]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[WebKit]]></category>

		<guid isPermaLink="false">http://www.tecnozona.com/?p=3931</guid>
		<description><![CDATA[(Por El Microsaurio) Mucho ruido, muchas vulnerabilidades, y algunos olvidos. La primera semana de mayo fue de palos variados para Apple. especialistas de varias empresas dedicadas a la seguridad informática tronaron contra una sarta de fallas de programación de componentes presentes en Safari.
Aclaremos: empresas dedicadas a vender seguridad a sus suscriptores. En criollo, vos me pagás, yo te aviso antes.

Los pelotazos salieron desde empresas como Tipping Point (la que fue comprada en 2005 por 3Com, esa que fue comprada por [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong><a href="http://www.tecnozona.com/wp-content/uploads/2010/03/apple_safari1-e1268796474893.jpg"><img class="alignleft size-full wp-image-3532" style="margin-left: 10px; margin-right: 10px;" title="apple_safari1" src="http://www.tecnozona.com/wp-content/uploads/2010/03/apple_safari1-e1276211473526.jpg" alt="" width="70" height="79" /></a>(Por El Microsaurio) </strong></em>Mucho ruido, muchas vulnerabilidades, y algunos olvidos. La primera semana de mayo fue de palos variados para <span style="color: #993300;"><strong>Apple</strong></span>. especialistas de varias empresas dedicadas a la seguridad informática tronaron contra una sarta de fallas de programación de componentes presentes en <strong>Safari</strong>.<br />
Aclaremos: empresas dedicadas a vender seguridad a sus suscriptores. En criollo, vos me pagás, yo te aviso antes.<br />
<span id="more-3931"></span><br />
Los pelotazos salieron desde empresas como <span style="color: #993300;"><strong>Tipping Point </strong></span>(la que fue comprada en 2005 por 3Com, esa que fue comprada por HP en 2010) a través de un montón de boletines de alarma de su <strong>Zero Day Initiative</strong> <a href="http://www.zerodayinitiative.com/advisories/ZDI-10-094/" target="_blank">como éste</a> o de avisos como <a href="http://xforce.iss.net/xforce/xfdb/58620" target="_blank">este otro</a> del equipo <strong>X-Force</strong> de <span style="color: #993300;"><strong>Internet Security Systems </strong></span>(esa que fue comprada por IBM en 2006).<br />
En resumen, se trata de unas cuarenta y ocho fallas de programación, que dan lugar a otras tantas vulnerabilidades. ¿Qué te puede pasar si un desgraciado ingresa a tu preciosa Mac aprovechando alguna de estas puertitas? Que se ejecute código dañino, o que te roben datos importantes, o ambas porquerías a la vez.<br />
Lamentablemente, en muchos casos no hace falta que el sinvergüenza de turno ingrese a tu máquina; bastará con que visites una página web convenientemente “preparada”, ya que (según comenta <a href="http://www.hispasec.com/index_html" target="_blank">un especialista de Hispasec</a>) unas cuarenta y cuatro de esas fallas están en el código del motor de navegador para Internet llamado <strong>Webkit</strong>, que es el empleado por Safari. Así que (¡aplausos!) hay vulnerabilidades que afectan solamente a usuarios Mac, y algunas que también funcionan divinamente en Safari For Windows (incluyendo al blindado Windows Siete…) Tres datos importantes:</p>
<ul>
<li>Algunas de las fallas no fueron solucionadas, y no hay parche para ellas, como se puede leer <a href="http://secunia.com/advisories/40110/" target="_blank">en este informe de la empresa Secunia</a></li>
<li>De acuerdo al US-CERT (entidad dependiente del Gobierno del Norte) <a href="http://www.kb.cert.org/vuls/id/943165" target="_blank">conviene deshabilitar JavaScript</a> en el navegador para protegerse de las vulnerabilidades no emparchadas por Apple. Y mencionan como no emparchada una vulnerabilidad de Safari para Windows.</li>
<li>Sección pañuelo para las lágrimas: lo que sí está emparchado, se anuncia en <a href="http://support.apple.com/kb/HT4196" target="_blank">esta página</a> de Apple. El resto, a cantarle a Steve Jobs, que no a Gardel.</li>
</ul>
<p>Por supuesto, les puse los links porque la información que revisé es mucho, mucho más amplia y detallada. Pero todavía no tenemos formato sábana.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecnozona.com/zona_de_colaboradores/usuarios-mac-de-parabienes-parche-multitudinario-aunque-parcial/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Me parece que Adobe nos está cargando</title>
		<link>http://www.tecnozona.com/zona_de_colaboradores/me-parece-que-adobe-nos-esta-cargando/</link>
		<comments>http://www.tecnozona.com/zona_de_colaboradores/me-parece-que-adobe-nos-esta-cargando/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 02:21:36 +0000</pubDate>
		<dc:creator>Ricardog</dc:creator>
				<category><![CDATA[Zona de Colaboradores (Zoológico)]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.tecnozona.com/?p=3918</guid>
		<description><![CDATA[(Por El Microsaurio) Una falla de once meses sin emparchar. El mensaje del finlandés Juha-Matti era lacónico y preciso: “…los Adobe Reader de PDF para Windows, Mac y Unix están afectados; los Flash Player en versiones 10.0.x también…” Y algo comenzó a sacudirse en mi escamosa mollera. Yo ya había visto esto antes…

Cierto. Apenas visité el website de soporte de Adobe y leí el Aviso de Seguridad APSA 10-01 me agarró el viejazo. “Existe una vulnerabilidad crítica en Adobe Flash [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong><a href="http://www.tecnozona.com/wp-content/uploads/2009/12/reader_icon_special-e1270607431820.jpg"><img class="alignleft size-full wp-image-3292" title="reader_icon_special" src="http://www.tecnozona.com/wp-content/uploads/2009/12/reader_icon_special-e1270607431820.jpg" alt="" width="75" height="62" /></a>(Por El Microsaurio) </strong></em>Una falla de once meses sin emparchar. El mensaje del finlandés Juha-Matti era lacónico y preciso: “…<em>los Adobe Reader de PDF para Windows, Mac y Unix están afectados; los Flash Player en versiones 10.0.x también</em>…” Y algo comenzó a sacudirse en mi escamosa mollera. Yo ya había visto esto antes…<br />
<span id="more-3918"></span><br />
Cierto. Apenas visité el website de soporte de <span style="color: #993300;"><strong>Adobe </strong></span>y leí el <a href="http://www.adobe.com/support/security/advisories/apsa10-01.html" target="_blank">Aviso de Seguridad APSA 10-01</a> me agarró el viejazo. “<em>Existe una vulnerabilidad crítica en Adobe Flash Player 10.0.45.2 y versiones anteriores para los sistemas operativos Windows, Macintosh, Linux y Solaris, y el componente &lt;authplay.dll&gt; que se incluye en <strong>Adobe Reader </strong>y <strong>Acrobat 9.x </strong>para los sistemas operativos Windows, Macintosh y Unix (…) esta vulnerabilidad podría causar que el sistema se caiga y que un atacante tome control del sistema afectado (…) hay informes de que esta vulnerabilidad está siendo activamente explotada contra Adobe Flash Player y Adobe Reader y Acrobat (…) este Aviso será actualizado cuando se haya determinado una fecha para publicar la solución…</em>”<br />
¡Cuerno! Es casi lo mismo que <a href="http://www.tecnozona.com/zona_de_colaboradores/¡aguante-flash-que-nos-da-otra-alegría/" target="_blank">publicamos el 23 de julio de 2009</a>, cuando se comentó en todo el mundo que &lt;authplay.dll&gt; tenía una falla… y encima nos pusimos contentos cuando Adobe informó que el problema estaba solucionado, y así lo anunciamos a nuestros lectores <a href="http://www.tecnozona.com/zona_de_colaboradores/actualizaciones-para-adobe-flash-shockwave-reader-y-acrobat/" target="_blank">el 3 de agosto de 2009</a> y ahora me vengo a enterar que el famoso componente ese sigue fallado…<br />
Muchachos de Adobe… ¿cómo puede ser que &lt;authplay.dll&gt; en versión 8 haya sido emparchado, y la versión 9 y 10 de los productos tiene el que NO está emparchado?<br />
Comienzo a sospechar que no soy el único que desayuna con ginebra…<br />
Resumen: no, por ahora no hay parche. Abrir un PDF con un producto Adobe es peligroso, abrir un Flash con un producto Adobe es peligroso. La empresa recomienda evitar el acceso a &lt;authplay.dll&gt;, lo cual significa que cuando quieran abrir un PDF que contenga una animación Flash, se podría colgar el equipo o la aplicación. “Evitar el acceso” ¿será “borrar la dll”? No lo aclaran…<br />
Lean el famoso Aviso de Seguridad 10-01 con cuidado, para ver los detalles que no pongo acá. Y a cantarle a Gardel, hasta nuevo Aviso.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecnozona.com/zona_de_colaboradores/me-parece-que-adobe-nos-esta-cargando/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletines Microsoft de junio: hay para todos los gustos</title>
		<link>http://www.tecnozona.com/zona_de_colaboradores/boletines-microsoft-de-junio-hay-para-todos-los-gustos/</link>
		<comments>http://www.tecnozona.com/zona_de_colaboradores/boletines-microsoft-de-junio-hay-para-todos-los-gustos/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 02:19:52 +0000</pubDate>
		<dc:creator>Ricardog</dc:creator>
				<category><![CDATA[Zona de Colaboradores (Zoológico)]]></category>
		<category><![CDATA[Boletín]]></category>
		<category><![CDATA[Fallas]]></category>
		<category><![CDATA[Parches]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.tecnozona.com/?p=3910</guid>
		<description><![CDATA[(Por El Microsaurio) Desde las especialmente graves hasta las leves, hay vulnerabilidades en cantidad y calidad. Todo en diez boletines, diez, y en Windows, Internet Explorer, Office, IIS y otras más. Sentate, callate, agarrate y enterate, parafraseando a mi amigo el camionero. Ah, y una coda dedicada a Safari.

No hay nada mejor que preguntarle a los que saben. En este caso, a Jerry Bryant, del Microsoft Security Response Center, y a Kevin Brown, David Ross, Bruce Dang, Brian Cavenah y [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong><a href="http://www.tecnozona.com/wp-content/uploads/2010/03/Microsoft-TechNet-Logo-color_4-e1271125049436.png"><img class="alignleft size-full wp-image-3555" style="margin-left: 10px; margin-right: 10px;" title="Microsoft TechNet Logo color_4" src="http://www.tecnozona.com/wp-content/uploads/2010/03/Microsoft-TechNet-Logo-color_4-e1271125049436.png" alt="" width="100" height="35" /></a>(Por El Microsaurio) </strong></em>Desde las especialmente graves hasta las leves, hay vulnerabilidades en cantidad y calidad. Todo en diez boletines, diez, y en Windows, Internet Explorer, Office, IIS y otras más. Sentate, callate, agarrate y enterate, parafraseando a mi amigo el camionero. Ah, y una coda dedicada a Safari.<br />
<span id="more-3910"></span><br />
No hay nada mejor que preguntarle a los que saben. En este caso, a <strong>Jerry Bryant</strong>, del <span style="color: #993300;"><strong>Microsoft Security Response Center</strong></span>, y a <strong>Kevin Brown, David Ross, Bruce Dang, Brian Cavenah</strong> y <strong>Jonathan Ness</strong>, del equipo de ingeniería de <span style="color: #993300;"><strong>Microsoft Security Research and Defense</strong></span>. Los mencioné a todos porque el laburo que hicieron es extenso, y alguna palmadita aprobatoria se merecen.<br />
Eso sí, a los programadores de la empresa que cometieron los errores de código que luego se han convertido en vulnerabilidades, les regalaría un ticket de ingreso al infierno…<br />
Vamos al resumen.</p>
<p>Diez boletines, numerados del 032 al 041; treinta y cuatro vulnerabilidades, que afectan a todos los Windows actualmente en uso, a Office (para Windows y Mac) y SharePoint, a Internet Information Services, a los Internet Explorer y a diversos componentes de Punto Net.<br />
Los más graves (o sea, “críticos”) son éstos:</p>
<ul>
<li>MS10-033&#8211;&gt; Fallas en componentes de DirectShow o Media Encoder 9 presentes en diferentes versiones de Windows. El ataque se produce al abrir un archivo multimedia especialmente modificado.</li>
<li>MS 10-034&#8211;&gt; Actualización de componentes de ActiveX, para todas las versiones de Windows. La vía de ataque podría ser un control ActiveX malicioso en una página web.</li>
<li>MS 10-035&#8211;&gt; Se solucionan seis vulnerabilidades de diferentes versiones de Internet Explorer, incluyendo IE 8. Una de las vulnerabilidades ya ha sido publicada en la Internet (nota: vos ya sabés qué significa eso, ¿verdad?)</li>
</ul>
<p>En caso de aplicar los parches manualmente, estos tres serían los primeros.<br />
De los siete calificados como “importantes”, cinco están marcados para descargarlos en segundo lugar:</p>
<ul>
<li>MS10-032&#8211;&gt; Muy curioso e interesante. Son tres fallas en drivers del Kernel de Windows relacionadas con la utilización de fuentes TrueType. Pero atención con esta frase: “…ninguna aplicación de Microsoft expone un vector remoto, pero algunas aplicaciones provistas por terceros podrían abrir archivos de fuentes especialmente modificadas, y exponer estas vulnerabilidades de manera remota y anónima…” Si unimos esto a la costumbre de buscar en Internet fuentes tipográficas gratarola, y bajarlas de donde sea sin preguntar demasiado… bueno, estamos en problemas.</li>
<li>MS10-036&#8211;&gt; La vulnerabilidad está en código de Office que valida incorrectamente un objeto COM, y los afectados son Word, Excel, PowerPoint, Visio y Publisher, en todas las versiones menos Office 2010 y Office for Mac. Vector de ataque: un archivo que llegue adjunto a un email.</li>
<li>MS10-038&#8211;&gt; Catorce vulnerabilidades en Excel (sí, ¡catorce!) en sus versiones para Office XP, 2003, 2007 y Office for Mac 2004 y 2008. El ataque se dispara al abrir un archivo arteramente modificado.</li>
<li>MS10-039&#8211;&gt; El esperado parche para las tres vulnerabilidades descubiertas en SharePoint. Ojo que ya se publicó en la Internet una Prueba de Concepto explicando cómo efectuar un ataque…</li>
<li>MS10-040&#8211;&gt; Se cubre una falla en Internet Information Services, versiones 6.0, 7.0 y 7.5 que corran sobre Windows Server 2003 y 2008 o en Windows Vista y Windows 7. No están afectados Windows 2000 y Windows XP, sobre los cuales corren IIS 5 o 6, según el caso.</li>
</ul>
<p>Los que podrían descargarse e instalarse en tercer lugar son:</p>
<ul>
<li>MS10-037&#8211;&gt; Otro problema relacionado con un driver de fuentes tipográficas, en este caso el de OpenType Compact Font Format. La víctima debería abrir un documento donde se haya utilizado una fuente especialmente modificada. Según dicen en Microsoft, no se puede usar para un ataque remoto. Productos afectados: Windows 2000, XP, Vista, Windows 7, Server 2003 y Server 2008. No, MS-DOS 6.22 no está afectado, Windows 3.11 tampoco.</li>
<li>MS10-041&#8211;&gt; Se trata de una vulnerabilidad en Punto Net. Esta falla podría permitir la modificación de datos incluidos en contenido XML firmado, sin que esa alteración sea detectada. Versiones afectadas: Microsoft .NET Framework 1.0, 1.1, 2.0, 3.5 y 3.5.1, en determinados casos (miren el boletín específico). Las versiones 3.0 y 4.0 no están afectadas.</li>
</ul>
<p>Este es un resumen-resumen, y los detalles específicos habrá que buscarlos (no faltaba más) en las fuentes. Todas las observaciones las comparé con los comentarios de los especialistas que mencioné ahí arriba y con el contenido de los boletines en inglés, que están en <a href="http://www.microsoft.com/technet/security/bulletin/ms10-jun.mspx" target="_blank">esta dirección</a> de Microsoft.<br />
En la web de Microsoft Latam, los boletines en español están <a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2010/ms10-jun.mspx" target="_blank">acá</a>.<br />
Curiosamente, en la web de Microsoft España el boletín-resumen tenía links que llevaban a los boletines en inglés, así que… gracias, gente de Microsoft Latam…<br />
Mis mejores deseos de feliz instalación, queridos/as admin, y espero que no se rompa nada en ningún servidor.<br />
Respecto a los parches para Safari, queridos amigos maqueros, estoy digiriendo aún el boletinazo (se habla de unas 48 fallas de seguridad, que funcionan en Windows y en Mac OS X) y mañana les cuento.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tecnozona.com/zona_de_colaboradores/boletines-microsoft-de-junio-hay-para-todos-los-gustos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
